A empresa que liderou a investigação sobre a invasão do Internet Explorer da China, que provocou a controvérsia do Google, confirmou que os detalhes da exploração foram publicados on-line.

A exploração já levou a Microsoft a pedir aos seus clientes que atualizem do IE6, mas a McAfee - a empresa que foi investigada - confirmou que o código usado na 'Operação Aurora' está agora online..

"Infelizmente, o risco foi agravado porque o código de ataque que explora essa vulnerabilidade do Internet Explorer foi publicado no domínio público, aumentando a possibilidade de ataques generalizados", diz um comunicado da McAfee..

É claro que a mensagem da empresa de segurança de computadores é 'use nossa segurança de computador', mas a ameaça subjacente do compromisso é clara.

Ataques do governo

A McAfee descreveu o ataque quando confirmou que o IE tinha sido um dos vetores, semelhante aos ataques a alvos estreitos de alto custo no governo e dados críticos..

"Nunca vimos ataques dessa sofisticação no espaço comercial", disse Dmitri Alperovitch, vice-presidente de pesquisa da McAfee..

"Anteriormente, só os vimos no espaço do governo."